mixed-content相关内容

从 HTTPS 页面到 HTTP(非 HTTPS)本地主机地址的混合内容请求未被阻止

假设下面的页面是从 https://127.0.100.1 加载的.该页面向 http://127.0.100.2 发出 XMLHttpRequest.这似乎是混合内容:页面通过安全连接加载,资源通过不安全连接加载.混合内容应被浏览器阻止.然而,下面的页面运行良好.* 为什么会运行:为什么请求没有被阻止? 更新:超越接受的答案,浏览器可以配置来阻止此类地址的混合内容. * Wiresh ..

允许通过 HTTPS 加载 HTTP 资源

假设我的网站通过 HTTPS,我需要从 HTTP 加载 CSS 或 Object 资源,我该怎么做? 请注意,我可以将 Content-Security-Policy 添加到 HTTPS 网站的响应标头中,但我不知道该怎么做这.有人可以给我一个解决方案吗? 解决方案 没有解决方案.现代浏览器将拒绝在 https 服务的页面中使用非 https 资源,因为您以这种方式有效地破坏了 ht ..
发布时间:2021-12-26 19:43:10 其他开发

Chrome 和 IE 中的混合内容

在我启用 HTTPS 的站点中,我添加了一个 iframe,它应该显示我其他站点的内容,但它在 https 下不起作用. 在 Firefox 最新版本中一切正常. 在 Chrome 中,iframe 未加载,在控制台中我看到这两个错误 混合内容:“https://mysite"页面已通过 HTTPS 加 ..
发布时间:2021-12-21 23:03:56 其他开发

https 混合内容错误

我们在 Magento 商店的购物车页面上收到了大量混合内容错误 混合内容:“https://www.magento.com/onestepcheckout/index/"页面已通过 HTTPS 加载,但请求了不安全的样式表“http://fonts.googleapis.com/css"?family=Lato:400,300,700,900'.此请求已被阻止;内容必须通过 HTTPS 提供 ..
发布时间:2021-12-19 09:34:11 其他开发

为什么我突然收到“阻止加载混合活动内容"?Firefox 中的问题?

今天早上,在将我的 Firefox 浏览器升级到最新版本(从 22 到 23)后,我的后台(网站)的一些关键方面停止工作. 查看 Firebug 日志,报告了以下错误: 阻止加载混合活动内容“http://code.jquery.com/ui/1.8.10/themes/smoothness/jquery-ui.css"阻止加载混合活动内容“http://ajax.aspnetcdn.co ..
发布时间:2021-12-11 09:57:27 其他开发

是否有一些解决方法可以用来避免混合内容错误?

我正在开发一个使用 esri 服务/资源的 .Net 核心 Web 应用程序.该应用程序最终将托管在客户端的服务器上.我们在我们的服务器上托管了 esri 资源,在他们的服务器上托管了其他 esri 资源.无论出于何种原因,他们拒绝使用 SSL 而我们确实使用 SSL,所以我现在有一个 混合内容:位于 https://app.smt.smt 的页面通过 HTTPS 加载,但请求和不安全的 X ..
发布时间:2021-11-24 14:50:34 C#/.NET

混合内容/不安全内容 SSL

我目前遇到以下问题 混合内容:“https://www.example.com/"上的页面已通过 HTTPS 加载,但请求了不安全的样式表 这是安装了 httpd 的 Centos 服务器上的 Wordpress 网站. 我在 `http.conf 中设置了以下虚拟主机: NameVirtualHost *:80名称虚拟主机 *:443DocumentRoot/ ..
发布时间:2021-11-11 05:11:08 服务器开发

Web API 错误 - 此请求已被阻止;内容必须通过 HTTPS 提供

我们已经在 azure 上部署了 api 并尝试在我们用 angular 5 编写的网络应用程序中使用.但是,当我们尝试使用 api 时,我们遇到了以下错误. Chrome 混合内容:位于 'https://somedevapp.azurewebsites 的页面.net/#/managesomething' 已加载通过 HTTPS,但请求了不安全的 XMLHttpRequest 端点'ht ..
发布时间:2021-11-08 22:37:18 其他开发

是否有一些解决方法可以用来避免混合内容错误?

我正在开发一个使用 esri 服务/资源的 .Net 核心 Web 应用程序.该应用程序最终将托管在客户端的服务器上.我们在我们的服务器上托管了 esri 资源,在他们的服务器上托管了其他 esri 资源.无论出于何种原因,他们拒绝使用 SSL 而我们确实使用 SSL,所以我现在有一个 混合内容:位于 https://app.smt.smt 的页面通过 HTTPS 加载,但请求和不安全的 X ..
发布时间:2021-10-26 15:56:50 C#/.NET

如何修复“阻止加载混合活动内容"用于通过 https 的 css 和 js

尝试通过 https 查看我的网站时,我的 Firefox 控制台中不断出现“阻止加载混合活动内容"错误.我只为我的 css 和 js 文件收到此错误. 我之所以这么糊涂,是因为页面代码本身对文件的引用是https: 但在控制台中,它显示为 http: 阻止加载混合活动内容 "http://www.example.com/style.css"[了解更多] 我可以在页面上查看 ..
发布时间:2021-09-23 19:30:19 前端开发

ws://over https://- 混合内容

我在使用 js 应用程序时遇到了问题 - 我通过 https 访问了网站,但我需要通过 ws 连接外部设备 - 这是唯一的选项,该设备可以连接和响应. 我收到错误 混合内容:'https://(...).html' 上的页面是通过 HTTPS 加载的,但试图连接到不安全的 WebSocket 端点'ws://192.168.(...).(...)/(...)'.此请求已被阻止;此端点必须可 ..

在 https://上使用 ws://(混合内容)

我有一个 html5 页面 var connection = new WebSocket('ws://foo.bar:8888'); 但我收到一个错误 混合内容:位于“https://foo.bar/"的页面通过 HTTPS 加载,但试图连接到不安全的 WebSocket 端点'ws://foo.bar:8888/'.此请求已被阻止;这个端点必须在 WSS 上可用. 我明白,但我无 ..
发布时间:2021-09-22 19:48:44 前端开发

解决来自外部不安全服务器的混合内容警告

我有一个https站点,需要显示其他站点的内容,这些站点可能本身也可能不是https.可以预见的是,我在控制台中收到了这样的警告消息... “混合内容:位于 https://www.example.com/上的页面(我服务器)已通过HTTPS加载,但请求了不安全的图像' http://www.aninsecuredomain.com/image.jpg "(不是我的服务器),也应通过HTTP ..
发布时间:2021-05-15 19:05:26 其他开发

跨源请求和混合内容仅在Firefox上

我正在处理一个需要HTTPS的项目,所以我用自签名证书启动了HTTPS服务器.我也有一个启用了CORS的HTTP API服务器. 我能够在Chrome上获取API请求.这是预检响应的标头(带有HTTP状态代码204): Access-Control-Allow-Credentials:true 访问控制允许标题:appversion,频道,内容类型,语言 允许访问控制的方法 ..
发布时间:2021-04-24 20:38:10 其他开发

从HTTPS页到HTTP(非HTTPS)本地主机地址的混合内容请求未阻止

假设下面的页面是从 https://127.0.100.1 加载的.该页面向 http://127.0.100.2 发送 XMLHttpRequest .这似乎是 混合内容 :该页面是通过安全连接加载的,资源是通过不安全连接加载的.混合内容应被浏览器阻止.但是,下面的页面可以正常工作.*为什么起作用:为什么请求没有被阻止? 更新:超出了接受的答案,浏览器 先验身份验证的网址 ,因为它的范围是 ..

Web API错误-此请求已被阻止;内容必须通过HTTPS提供

我们已经在azure上部署了api,并尝试在用angular 5编写的Web应用程序中使用该API.但是,当我们尝试使用该API时,就会遇到错误. Chrome浏览器的内容混合:位于" https://somedevapp.azurewebsites上的页面.net/#/managesomething '已加载通过HTTPS,但是请求了不安全的XMLHttpRequest端点" http:/ ..
发布时间:2021-04-07 18:32:15 其他开发

通过XMLHttpRequest的混合内容未被阻止

假设下面的页面是从https://127.0.100.1加载的.该页面将XMLHttpRequest更改为http://127.0.100.2.这似乎是 混合内容 :该页面是通过安全连接加载的,资源是通过不安全连接加载的.混合内容应被浏览器阻止.但是,下面的页面可以正常工作.*为什么起作用:为什么请求没有被阻止? 更新:超出了接受的答案,浏览器 * Wireshark确认浏览器未通过安全连接 ..

获得“阻止加载混合的活动内容"在HTTP网站上

问题 我正在开发一个使用HTTP协议提供服务的网站.在开发中,我将Webpack与它的webpack-dev-server一起使用,该服务器在http://localhost:9090上本地提供页面. 我很惊讶在Firefox 58控制台中看到以下混合内容关于加载字体文件的错误.对我来说很奇怪,因为该页面是使用HTTP而不是HTTPS进行服务的,我认为混合内容错误仅限于HTTPS页面. ..
发布时间:2020-06-30 22:41:12 其他开发